Apache InLong
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 41
Mức độ nghiêm trọng trong 41 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 41 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, Apache InLong ghi nhận 10 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 7 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache InLong và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-63046Apache InLong: Agent Installer — Command Injection to RCE via Default Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63044Apache InLong: Authenticated SSRF via POST /api/node/testConnection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63043Apache InLong: Agent path traversal via unvalidated file source path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63042Apache InLong: Missing authorization on DataNode management endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63040Apache InLong: Missing authorization in StreamSource forceDelete | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63039Apache InLong: SQL Injection via Unvalidated MyBatis Dollar-Sign Interpolation in AuditAlertRuleService | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63038Apache InLong: SQL Injection via String Concatenation Vulnerability Report | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63037Apache InLong: Unauthenticated SQL injection in Manager OpenAPI audit alert rule list endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63016Apache InLong: Ordinary users can create new packages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63015Apache InLong: Non-template responsible persons can view template information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27531Apache InLong: An arbitrary file read vulnerability for JDBC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/06/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-27528Apache InLong: JDBC Vulnerability for Invisible Character Bypass Leading to Arbitrary File Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-27526Apache InLong: JDBC Vulnerability For URLEncode and backspace bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27522Apache InLong: JDBC Vulnerability during verification processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-26579Apache Inlong JDBC Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-26580Apache InLong: Logged-in user could exploit an arbitrary file read vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-51784Apache InLong: Remote Code Execution vulnerability in Apache InLong Manager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-51785Apache InLong: Arbitrary File Read Vulnerability in Apache InLong Manager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-46227Apache inlong has an Arbitrary File Read Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-43666Apache InLong: General user Unauthorized access User Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-43667Apache InLong: Log Injection in Global functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-43668Apache InLong: Jdbc Connection Security Bypass in InLong | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-35088Apache InLong: SQL injection in audit endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-34434Apache InLong: JDBC URL bypassing by allowLoadLocalInfileInPath param | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34189Apache InLong: General user can delete and update process | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-31062Apache InLong: Privilege escalation vulnerability for InLong | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-31064Apache InLong: Insecurity direct object references cancelling applications | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31065Apache InLong: Insufficient Session Expiration in InLong | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-31066Apache InLong: Insecure direct object references for inlong sources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-31098Apache InLong: Weak Password Implementation in InLong | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-31101Apache InLong: Users who joined later can see the data of deleted users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-31103Apache InLong: Attackers can change the immutable name and type of cluster | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31206Apache InLong: Attackers can change the immutable name and type of nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31453Apache InLong: IDOR make users can delete others' subscription | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31454Apache InLong: IDOR make users can bind any cluster | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31058Apache InLong: JDBC URL bypassing by adding blanks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-30465Apache InLong: SQL injection in apache inLong 1.5.0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-27296Apache InLong: JDBC Deserialization Vulnerability in InLong | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-24997Apache InLong: Jdbc Connection Security Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/02/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-24977Apache InLong: Jdbc Connection causes arbitrary file reading in InLong | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-40955Deserialization attack in Apache InLong prior to version 1.3.0 allows RCE via JDBC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/09/2022 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan